Desinstaller personel internet security
Résolu/Fermé
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
-
2 janv. 2011 à 23:12
Mim - 23 janv. 2011 à 21:23
Mim - 23 janv. 2011 à 21:23
A voir également:
- Desinstaller personel internet security
- Desinstaller edge - Guide
- Désinstaller mcafee - Guide
- Désinstaller onedrive - Guide
- Desinstaller logiciel windows - Guide
- Eset internet security download - Télécharger - Sécurité
84 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 janv. 2011 à 21:16
3 janv. 2011 à 21:16
Hello :D
Évites le langage SMS c est pénible :)
Le proxy a été supprimé car néfaste ;) tu aurais simplement redémarré la machine, tu n'aurais eu de soucis ;)
Passe à malwarebytes ça va faire un bon ménage ;)
@+
Évites le langage SMS c est pénible :)
Le proxy a été supprimé car néfaste ;) tu aurais simplement redémarré la machine, tu n'aurais eu de soucis ;)
Passe à malwarebytes ça va faire un bon ménage ;)
@+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
2 janv. 2011 à 23:33
2 janv. 2011 à 23:33
Hello
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
▶ N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N'hésite pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
▶ A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Note: s'il te demande de supprimer le proxy, tape 1
Ensuite:
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Dis moi quand tu as fini avec ça et poste les rapports :)
@+
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
▶ N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N'hésite pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
▶ A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Note: s'il te demande de supprimer le proxy, tape 1
Ensuite:
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Dis moi quand tu as fini avec ça et poste les rapports :)
@+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 janv. 2011 à 00:36
3 janv. 2011 à 00:36
re
ouaip, il essaye de lancer son action. Passe RogueKiller ça va très vite, tu seras déjà plus embêté par ça.
@+
ouaip, il essaye de lancer son action. Passe RogueKiller ça va très vite, tu seras déjà plus embêté par ça.
@+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 janv. 2011 à 00:40
3 janv. 2011 à 00:40
je serais là ;)
bonne nuit et bonne reprise ;)
bonne nuit et bonne reprise ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 janv. 2011 à 23:42
3 janv. 2011 à 23:42
je peux avoir le rapport en entier? car il me manque l'entête...
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
3 janv. 2011 à 00:34
3 janv. 2011 à 00:34
merci d avoir repondu aussi vite. Je v faire ce ke tu m as dis. Demain a 22 H je communiquerais pour te dire ou j en suis merciiiiii encore une fois pour tn aide precieuse par contre avant d oublier g une kestion il y a meme une fenete windows de controle de compte ki me demande si je ss a l origine de l action en cours a chak fois j annule prsk je ne ss pas l origine de l acte c encore l oeuvre du virus nn ?
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
3 janv. 2011 à 00:39
3 janv. 2011 à 00:39
ok merci
mais la je ss mort g cours demain je ss pas assez bien concentre a demain j espere a +++
mais la je ss mort g cours demain je ss pas assez bien concentre a demain j espere a +++
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
3 janv. 2011 à 00:41
3 janv. 2011 à 00:41
merci bonne nuit a toi aussi
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
3 janv. 2011 à 21:17
3 janv. 2011 à 21:17
ok mercii
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
3 janv. 2011 à 23:41
3 janv. 2011 à 23:41
Bonsoir,
Aprés deux heures de scan c' est enfin terminer. J' ai suivi les consignes et voila le rapport :
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2220&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011 (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\programdata\bb6601\pibb6_2220.exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptu9aba_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptue457_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\quk107_2220[1].exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\2e5f.exe (Rogue.Installer) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\c7ef.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\h8srteb18.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\cookies.sqlite (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\instructions.ini (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
j attendsz votre reponse merci, je vais redemarrer le pc comme indiqué.
Aprés deux heures de scan c' est enfin terminer. J' ai suivi les consignes et voila le rapport :
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2220&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011 (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\programdata\bb6601\pibb6_2220.exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptu9aba_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptue457_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\quk107_2220[1].exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\2e5f.exe (Rogue.Installer) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\c7ef.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\h8srteb18.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\cookies.sqlite (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\instructions.ini (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
j attendsz votre reponse merci, je vais redemarrer le pc comme indiqué.
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
3 janv. 2011 à 23:52
3 janv. 2011 à 23:52
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5449
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
03/01/2011 23:35:01
mbam-log-2011-01-03 (23-35-01).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 388180
Temps écoulé: 2 heure(s), 3 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2220&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011 (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\programdata\bb6601\pibb6_2220.exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptu9aba_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptue457_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\quk107_2220[1].exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\2e5f.exe (Rogue.Installer) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\c7ef.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\h8srteb18.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\cookies.sqlite (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\instructions.ini (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 5449
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
03/01/2011 23:35:01
mbam-log-2011-01-03 (23-35-01).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 388180
Temps écoulé: 2 heure(s), 3 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2220&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011 (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\programdata\bb6601\pibb6_2220.exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptu9aba_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptue457_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\quk107_2220[1].exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\2e5f.exe (Rogue.Installer) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\c7ef.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\h8srteb18.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\cookies.sqlite (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\instructions.ini (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 janv. 2011 à 23:58
3 janv. 2011 à 23:58
La version de MBAM n'est pas à jour: nous sommes à la version 1.50.1.1100
Ouvre malwarebytes, clique sur mise à jour, puis Rechercher des mises à jour
Ensuite refais un scan complet...
@+
Ouvre malwarebytes, clique sur mise à jour, puis Rechercher des mises à jour
Ensuite refais un scan complet...
@+
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
4 janv. 2011 à 00:07
4 janv. 2011 à 00:07
J ai lancé le scan a partir de la derniere version comme cela va encore me prendre 2 h je préfere dormir je ne peux pas veiller. merci encore une fois je vous informerais demain pour la suite.
Merci pour votre professionnalisme bonne nuit.
Merci pour votre professionnalisme bonne nuit.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 janv. 2011 à 00:08
4 janv. 2011 à 00:08
Pas de soucis ;)
Bonne nuit et à demain ;)
Bonne nuit et à demain ;)
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
4 janv. 2011 à 20:11
4 janv. 2011 à 20:11
Bonsoir,
voici le resultat du nouveau scan:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5450
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
04/01/2011 01:55:26
mbam-log-2011-01-04 (01-55-26).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 386123
Temps écoulé: 1 heure(s), 51 minute(s), 39 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voici le resultat du nouveau scan:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5450
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
04/01/2011 01:55:26
mbam-log-2011-01-04 (01-55-26).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 386123
Temps écoulé: 1 heure(s), 51 minute(s), 39 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 janv. 2011 à 20:12
4 janv. 2011 à 20:12
Excellent plus de traces de ce rogue :)
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
@+
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
@+
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
4 janv. 2011 à 20:15
4 janv. 2011 à 20:15
Mais quelle est l utilité d effectuer ce diagnostic ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 janv. 2011 à 20:16
4 janv. 2011 à 20:16
Bah, tant que je suis là, de voir si t'as pas d'autres bestioles cachées ^^
resfa
Messages postés
93
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
28 juillet 2012
4 janv. 2011 à 20:29
4 janv. 2011 à 20:29
le rapport est sur mon bureau apres comment je fais pour heberger sur l un des cites ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 janv. 2011 à 20:32
4 janv. 2011 à 20:32
tu ouvre un des sites (par exemple cijoint)
tu clique sur Parcourir
tu choisi le fichier ZHPDiag.txt sur ton bureau puis tu appuie sur "Cliquez ici pour déposer le fichier"
Il va te dire : voilà le lien que vous devez transmettre à votre correspondant : tu le copie colle dans ta prochaine réponse
tu clique sur Parcourir
tu choisi le fichier ZHPDiag.txt sur ton bureau puis tu appuie sur "Cliquez ici pour déposer le fichier"
Il va te dire : voilà le lien que vous devez transmettre à votre correspondant : tu le copie colle dans ta prochaine réponse
4 janv. 2011 à 13:02
Ou plus simplement le navigateur